Domain Shadowing
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/domain-shadowing/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/domain-shadowing/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/domain-shadowing/)
Use the native HTML custom element.
Domain Shadowing ist eine Angriffstechnik, bei der ein Angreifer unbefugten Zugang zum [[dns|DNS]]-Registrar-Konto einer legitimen Domain erlangt und heimlich bösartige Subdomains unter dieser vertrauenswürdigen Domain erstellt, ohne die übergeordnete Website zu stören. Da die übergeordnete Domain einen etablierten Ruf hat, erben die Shadow-Subdomains deren Vertrauenswert und werden von Sicherheitsfiltern seltener blockiert. Der Angriff nutzt typischerweise [[domain-hijacking|Diebstahl von Zugangsdaten]], statt die Domain vollständig zu übernehmen, was ein unentdecktes Fortbestehen ermöglicht. Shadow-Subdomains werden häufig verwendet, um Phishing-Seiten zu hosten, Malware zu verteilen oder eine Befehls- und Kontrollinfrastruktur aufzubauen.
Beispiel
Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.